A站万万用户信息泄露 清静威胁通告
2018-06-13
综述
克日,弹幕视频网站AcFun(A站)宣布官方声明称其网站被黑客攻击,万万条用户信息泄露,包括用户名ID与密码等。这些泄露的用户信息在暗网上已被果真出售,同时出售的还包括其他商家的用户信息。
官方通告链接(或见文末附录):
http://www.acfun.cn/a/ac4405547
泄露详情
A站官方称本次走漏的信息包括用户名ID,昵称,加密存储的密码等,并认可基础缘故原由是由于没有把AcFun做的足够清静。
2017年7月7日后,A站升级刷新了新的用户账号系统,在此之后没有登录的用户,保存信息被走漏的危险,应实时登录更改密码。在2017年7月7日后登录的用户,系统会自动升级使用增强的算法战略,不受威胁。
本次走漏的账号信息已经在暗网上果真出售,一旦被攻击者使用,影响重大。
解决计划
A站建议用户尽快登录修改密码,若是用户在其他网站使用了统一密码,也需实时修改。同时,用户在登录时,也会被要求更改为更清静的密码并重新登录。
附录
A站通告原文如下
尊重的AcFun用户:
我们很是歉仄,AcFun受黑客攻击,近万万条用户数据外泄。
若是您在2017年7月7日之后一直未登录过AcFun,密码加密强度不是最高级别,账号保存一定的清静危害,恳请尽快修改密码。若是您在其他网站使用统一密码,也请实时修改。
AcFun在2017年7月7日升级刷新了用户账号系统,若是您在此之后有过登录行为,账户会自动升级使用强加密算法战略,密码是清静的。可是若是您的密码过于简朴,也建议修改密码。
这次重大事故,基础缘故原由还在于我们没有把AcFun做得足够清静。为此,我们要忠实地向您致歉。
接下来,我们会接纳一切须要的步伐,包管用户的数据清静。我们的步伐包括但不限于:
1、强烈建议账号清静保存隐患的用户尽快修改密码。我们会通过AcFun站内通告、微博、微信、短信、QQ群、贴吧等途径提醒这部分用户,也请各人相互转告。关于未实时自动修改密码的保存隐患的账户,将会在重新登录会见时,被要求修改密码。
2、事发之后,我们第一时间团结内部和外部的手艺专家建设了清静专项组,排盘问题并升级了系统清静品级。
3、接下来,我们会对AcFun服务做周全系统加固,实现手艺架构和清静系统的升级。
4、我们已经搜集了相关证据并报警。
后续,我们会与用户、媒体和各界坚持信息的实时相同。
最后,我们再次向您忠实地致歉。未来我们要用现实验动把A站的清静能力建设好,真正让用户定心。
AcFun弹幕视频网
2018年6月13日
用户特殊提醒
1、泄露的用户数据包括哪些?
包括用户ID、用户昵称、加密存储的密码等信息。
2、用户被泄露的密码是明文密码照旧经由加密的?
AcFun的所有用户密码都经由加密,没有明文密码。
3、2017年7月7日之后登录过AcFun的用户,需要修改密码吗?
这部分用户的密码自动升级为更强的加密战略,密码是清静的。可是若是您的密码过于简朴,也建议修改密码。
4、2017年7月7日之后没有登录过AcFun的用户,该怎么办?
建议用户尽快修改密码,若是用户在其他网站使用统一密码,也请实时修改。AcFun会接纳手艺步伐,这部分用户的账户在重新登录会见时,会被要求修改密码。
若是您有进一步的问题,请发送至report@acfun.cn反响。关于给您带来的困扰和未便,再次歉仄!
声 明
本清静通告仅用来形貌可能保存的清静问题,九游老哥科技不为此清静通告提供任何包管或允许。由于撒播、使用此清静通告所提供的信息而造成的任何直接或者间接的效果及损失,均由使用者自己认真,九游老哥科技以及清静通告作者不为此肩负任何责任。九游老哥科技拥有对此清静通告的修改息争释权。如欲转载或撒播此清静通告,必需包管此清静通告的完整性,包括版权声明等所有内容。未经九游老哥科技允许,不得恣意修改或者增减此清静通告内容,不得以任何方法将其用于商业目的。

九游老哥云





